Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Dikkat
Kubernetes SIG Ağı ve Güvenlik Yanıt Komitesi, Ingress NGINX projesinin yakında kullanımdan kaldırılıpbakımın Mart 2026'da sona ermesini duyurdu. NGINX ile uygulama yönlendirme eklentisini kullanan AKS kümeleri için hemen eyleme gerek yoktur. Microsoft, Kasım 2026'ya kadar NGINX Giriş kaynaklarına uygulama yönlendirme eklentisi için kritik güvenlik düzeltme ekleri için resmi destek sağlayacaktır.
AKS, yukarı akış Kubernetes ile uyum sağlamak için, giriş ve L7 trafik yönetimi için uzun vadeli standart olarak Ağ Geçidi API'sine geçiş yapmaktadır. Geçiş yolunuzu geçerli kurulumunuza göre planlamaya başlamanızı öneririz:
- Uygulama yönlendirme eklentisi kullanıcıları: Üretim iş yükleri Kasım 2026'ya kadar tam olarak desteklenmektedir. Ağ Geçidi API'sine dayalı giriş trafiği yönetimi deneyimi için uygulama yönlendirme Ağ Geçidi API'sine geçiş yapın.
-
OSS NGINX kullanıcılarının çeşitli seçenekleri vardır:
- Kasım 2026'ya kadar resmi destekten yararlanmak için NGINX ile uygulama yönlendirme eklentisine geçiş yaparken uzun vadeli Ağ Geçidi API'sinin geçişini planla.
- Ağ Geçidi API'sine dayalı giriş trafiği yönetimi deneyimi için uygulama yönlendirme Ağ Geçidi API'sine geçiş yapın.
- Hem Giriş API'sini hem de Ağ Geçidi API'sini destekleyen Kapsayıcılar için Application Gateway'e geçiş yapın.
- Hizmet ağı kullanıcıları: Bir hizmet ağı benimsemeyi planlıyorsanız , Istio tabanlı hizmet ağı eklentisini göz önünde bulundurun. Istio Giriş'i bugün kullanın ve şimdi GA olan Istio Ağ Geçidi API'sine geçmeyi planlayın.
Köprü Metni Aktarım Protokolü (HTTP) ve güvenli (HTTPS) trafiğini Azure Kubernetes Service (AKS) kümesinde çalışan uygulamalara yönlendirmenin bir yolu Kubernetes Giriş nesnesini kullanmaktır. NGINX ile uygulama yönlendirme eklentisini etkinleştirdiğinizde AKS kümenizde bir Giriş denetleyicisi oluşturur, yapılandırılır ve yönetir.
Bu makalede, yönetilen NGINX Giriş denetleyicisini etkinleştirme ve trafiği AKS kümenizdeki bir uygulamaya yönlendirmek için bir Giriş nesnesi yapılandırma adımları gösterilmektedir.
NGINX özellikleriyle uygulama yönlendirme eklentisi
NGINX ile uygulama yönlendirme eklentisi aşağıdakileri sunar:
- Kubernetes NGINX Giriş denetleyicisini temel alan yönetilen NGINX Giriş denetleyicilerinin kolay yapılandırılması.
- Genel ve özel bölge yönetimi için Azure DNS ile tümleştirme.
- Azure Key Vault'ta depolanan sertifikalarla SSL sonlandırma.
Diğer yapılandırmalar için bkz:
- DNS ve SSL yapılandırması.
- Uygulama yönlendirme eklentisi yapılandırması.
- Azure özel DNS bölgesi için iç NGINX giriş denetleyicisini yapılandırın.
Önemli
Azure Kubernetes Service (AKS), 30 Eylül 2027'den itibaren Open Service Mesh (OSM) eklentisini artık desteklememektedir. Yukarı akış Open Service Mesh projesi kullanımdan kaldırıldı.
Kümeniz OSM eklentisini kullanıyorsa destek sonu tarihinden önce Istio eklentisine geçin. Bu kullanımdan kaldırma bildirimi yalnızca yönetilen OSM eklentisi için geçerlidir ve açık kaynak veya kendi kendine yönetilen hizmet ağı yüklemelerini ele almaz. Geçiş adımları için bkz . OSM eklentisinden Istio eklentisine geçiş kılavuzu. AKS duyuruları ve güncelleştirmeleri hakkında bilgi sahibi olmak için AKS sürüm notlarını izleyin.
Prerequisites
- Bir Azure aboneliği. Azure aboneliğiniz yoksa ücretsiz hesap oluşturabilirsiniz.
- Azure CLI sürüm 2.54.0 veya üzeri yüklü ve yapılandırılmış. Sürümü bulmak için
az --versionkomutunu çalıştırın. Yüklemeniz veya yükseltmeniz gerekiyorsa bkz. Azure CLI'yı yükleme.
Limitations
Uygulama yönlendirme eklentisi en fazla beş Azure DNS bölgesini destekler.
Uygulama yönlendirme eklentisi yalnızca yönetilen kimliğe sahip AKS kümelerinde etkinleştirilebilir.
Eklentiyle tümleştirilmiş tüm genel Azure DNS bölgelerinin aynı kaynak grubunda olması gerekir.
Eklentiyle tümleştirilmiş tüm özel Azure DNS bölgelerinin aynı kaynak grubunda olması gerekir.
ConfigMapad aralığındaki ingress-nginx'inapp-routing-systemdüzenlenmesi desteklenmez.Kod parçacığı ek açıklaması değeri aşağıdaki engellenen değerlerden herhangi biri ile eşleşiyorsa Giriş yapılandırılmaz:
Engellenen değer Etkisi load_moduleGiriş yapılandırılmamış. lua_packageGiriş yapılandırılmamış. _by_luaGiriş yapılandırılmamış. locationGiriş yapılandırılmamış. rootGiriş yapılandırılmamış. proxy_passGiriş yapılandırılmamış. serviceaccountGiriş yapılandırılmamış. {Giriş yapılandırılmamış. }Giriş yapılandırılmamış. 'Giriş yapılandırılmamış. Eklenti, yönettiği ingress-nginx proxy podlarına Microsoft yönetilmeyen sepetlerin (örneğin, özel telemetri, günlük veya güvenlik aracıları) eklenmesini resmi olarak desteklemez. Yönetilen bir proxy poduna kendi sidecar’ınızı enjekte etmeyi seçerseniz, Microsoft karşılaştığınız sorunlar için yalnızca elinden gelen ölçüde destek sunar.
Azure CLI kullanarak uygulama yönlendirme eklentisini etkinleştirme
Yeni bir kümede etkinleştir
Yeni bir kümede uygulama yönlendirmeyi etkinleştirmek için az aks create komutunu ve --enable-app-routing bayrağını belirtin.
az aks create \
--resource-group <resource-group-name> \
--name <cluster-name> \
--location <location> \
--enable-app-routing \
--generate-ssh-keys
Mevcut bir kümede etkinleştirme
Mevcut bir kümede uygulama yönlendirmeyi az aks approuting enable etkinleştirmek için komutunu kullanın.
az aks approuting enable --resource-group <resource-group-name> --name <cluster-name>
AKS kümenize bağlanma
Yerel bilgisayarınızdan Kubernetes kümesine bağlanmak için Kubernetes komut satırı istemcisini kullanırsınız kubectl. komutunu kullanarak az aks install-cli yerel olarak yükleyebilirsiniz. Azure Cloud Shell'i kullanıyorsanız kubectl zaten yüklüdür.
kubectl'yi, az aks get-credentials komutunu kullanarak Kubernetes kümenize bağlanmak için yapılandırın.
az aks get-credentials --resource-group <resource-group-name> --name <cluster-name>
Uygulama dağıtmak
Kubernetes Giriş nesneleri, giriş denetleyicisi için yönlendirme kurallarını tanımlar. Denetleyicinin trafiği nasıl işleyeceğini yapılandırmak için uygulama yönlendirme eklentisinin yönetilen Giriş sınıfını ve desteklenen ek açıklamaları kullanın.
komutunu kullanarak örnek podları çalıştırmak için adlı
aks-storeuygulama ad alanınıkubectl create namespaceoluşturun.kubectl create namespace aks-storeAKS deposu uygulamasını aşağıdaki YAML bildirim dosyasını kullanarak dağıtın:
kubectl apply -f https://raw.githubusercontent.com/Azure-Samples/aks-store-demo/main/sample-manifests/docs/app-routing/aks-store-deployments-and-services.yaml -n aks-store
Bu bildirim , , order-serviceproduct-service, ve Dağıtımları ile store-front karşılık gelen Hizmetleri oluştururrabbitmq.
store-front Hizmet, Giriş'in sonraki bölümde yönlendirildiği 80 numaralı bağlantı noktasını kullanıma sunar.
Giriş nesnesini oluşturma
Uygulama yönlendirme eklentisini etkinleştirdiğinizde, webapprouting.kubernetes.azure.com adlı bir Giriş sınıfı oluşturur. Eklentinin yönetilen NGINX Giriş denetleyicisini kullanmak için bir Giriş nesnesinde bu sınıfı belirtin.
Aşağıdaki YAML bildirimini ingress.yaml adlı yeni bir dosyaya kopyalayın ve dosyayı yerel bilgisayarınıza kaydedin.
apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: store-front namespace: aks-store spec: ingressClassName: webapprouting.kubernetes.azure.com rules: - http: paths: - backend: service: name: store-front port: number: 80 path: / pathType: Prefixkomutunu kullanarak
kubectl applygiriş kaynağını oluşturun.kubectl apply -f ingress.yaml -n aks-storeAşağıdaki örnek çıktı, oluşturulan kaynağı gösterir:
ingress.networking.k8s.io/store-front created
Yönetilen Giriş kaynağını doğrulama
kubectl get ingress komutunu kullanarak yönetilen Girişin oluşturulduğunu doğrulayabilirsiniz.
kubectl get ingress -n aks-store
Aşağıdaki örnek çıktıda, oluşturulan yönetilen Giriş gösterilmektedir:
NAME CLASS HOSTS ADDRESS PORTS AGE
store-front webapprouting.kubernetes.azure.com * 51.8.10.109 80 110s
Tarayıcınızı Giriş denetleyicisinin genel IP adresine işaret ederek AKS deposunun çalıştığını doğrulayabilirsiniz. Aşağıdaki komut, yük dengeleyici tarafından ad alanında yönetilen NGINX giriş denetleyicisinin nginx Hizmetine app-routing-system atanan dış IP adresini alır:
kubectl get service -n app-routing-system nginx -o jsonpath="{.status.loadBalancer.ingress[0].ip}"
Uygulama yönlendirme eklentisini kaldırma
İlişkili ad alanını kaldırmak için komutunu kullanın kubectl delete namespace .
kubectl delete namespace aks-store
Uygulama yönlendirme eklentisini kümenizden kaldırmak için komutunu kullanın az aks approuting disable .
az aks approuting disable --name <cluster-name> --resource-group <resource-group-name>
Note
Uygulama yönlendirme eklentisini devre dışı bırakırken kümeye gelen trafiğin kesintiye uğramasını önlemek için configMap'ler, gizli diziler ve denetleyiciyi çalıştıran dağıtım gibi bazı Kubernetes kaynakları kümede kalır. Bu kaynaklar uygulama yönlendirme sistemi ad alanındadır. "kubectl delete ns app-routing-system ile ad alanını silerek bu kaynakları artık gerekli değilse kaldırabilirsiniz."
İlgili içerik
- Kubernetes Gateway API'siyle giriş trafiğini yönetmek için uygulama yönlendirme Ağ Geçidi API'sini etkinleştirin .
- Özel giriş yapılandırmalarını yapılandırma , gelişmiş giriş yapılandırmasının nasıl oluşturulacağını gösterir. DNS bölgelerini yönetmek ve güvenli bir giriş ayarlamak için Azure DNS kullanarak özel bir etki alanı yapılandırın.
- Azure iç yük dengeleyiciyle tümleştirmek ve özel uç noktaların belirli etki alanlarını çözümlemek üzere DNS çözümlemesini etkinleştirmek üzere özel bir Azure DNS bölgesi yapılandırmak için bkz. Azure özel DNS bölgesi için iç NGINX giriş denetleyicisini yapılandırma.
- Uygulamanızın performansını ve kullanımını analiz etme kapsamında Grafana'da Prometheus (önizleme) ile uygulama yönlendirme eklentisine dahil edilen giriş-nginx denetleyicisi ölçümlerini izleme hakkında bilgi edinin.